Besteld bij bol of Bijenkorf? Jouw persoonsgegevens kunnen zijn ingezien bij datalek
Een beveiligingsincident bij een logistieke partner heeft gevolgen voor klanten van zowel de Bijenkorf als bol. Onbevoegden hebben toegang gekregen tot systemen waarin persoonsgegevens en informatie over bestellingen stonden. Bol zegt dat gegevens mogelijk zijn bekeken of gekopieerd. Bij de Bijenkorf is nog niet duidelijk welke klantgegevens daadwerkelijk zijn getroffen.
Beide bedrijven hebben vanwege het incident melding gedaan bij de Autoriteit Persoonsgegevens. Klanten moeten bovendien rekening houden met problemen rond hun bestellingen. Bij bol zijn sommige bestellingen vertraagd of zelfs geannuleerd. Bij de Bijenkorf kunnen bestellingen, retouren en terugbetalingen langer duren.
Ook klanten van bol geraakt
Bol maakte dinsdag bekend dat het bedrijf op 1 augustus door een logistieke warehousingpartner op de hoogte is gebracht van het cyberincident. Volgens onderzoek van die partner hebben onbevoegden toegang gekregen tot systemen en gegevens.
Het gaat bij bol om twee systemen die worden gebruikt voor de verwerking van bestellingen vanuit één distributiecentrum. De systemen van bol zelf zijn volgens het bedrijf niet geraakt.
Wel kunnen persoonsgegevens van klanten die via deze locatie zijn verwerkt zijn ingezien of gekopieerd.
Naam, adres en bestelling
Bij bol gaat het mogelijk om gegevens die nodig zijn voor het verwerken en bezorgen van bestellingen. Daaronder vallen naam, adresgegevens, e-mailadres, telefoonnummer, ordernummer, EAN, track & trace-informatie en informatie over de bestelling zelf.
Er zijn volgens bol op dit moment geen aanwijzingen dat betaalgegevens, wachtwoorden of inloggegevens van klanten zijn getroffen.
Hoeveel klanten mogelijk slachtoffer zijn geworden, kan bol nog niet zeggen. Klanten van wie bekend is dat hun gegevens mogelijk betrokken zijn, worden rechtstreeks geïnformeerd.
Ook Bijenkorf waarschuwt klanten

Ook de Bijenkorf heeft klanten gewaarschuwd voor een beveiligingsincident bij een logistieke partner. Onbevoegden kregen daar eveneens toegang tot een deel van de systemen.
Bij de Bijenkorf kunnen onder meer namen en contactgegevens zijn betrokken, zoals e-mailadressen, woonadressen en telefoonnummers. Ook informatie over online bestellingen kan zijn geraakt. Denk daarbij aan gekochte producten, prijzen, kortingen, bezorginformatie en een omschrijving van het gebruikte betaalmiddel.
Voor zakelijke klanten kunnen daarnaast de bedrijfsnaam en het btw-nummer betrokken zijn wanneer deze gegevens in Mijn Account waren ingevuld.
Geen wachtwoorden en bankgegevens
Ook bij de Bijenkorf zijn volgens de huidige informatie geen gebruikersnamen, wachtwoorden, bankrekeningnummers of creditcardgegevens betrokken.
De logistieke partner verwerkt wel informatie over de manier waarop is betaald, bijvoorbeeld met iDEAL of creditcard, maar beschikt volgens de Bijenkorf niet over de daadwerkelijke creditcardgegevens of bankrekeningnummers.
Bol haalt deel assortiment offline

Het incident heeft ondertussen ook gevolgen voor de logistiek van bol. Het assortiment van bol en verkooppartners dat zich op de getroffen locatie bevindt, is tijdelijk offline gehaald.
Sommige bestellingen zijn geannuleerd of lopen vertraging op. De overige logistieke locaties van bol zijn volgens het bedrijf wel gewoon operationeel. Ook de website en app werken normaal.
Bol heeft uit voorzorg de gegevensuitwisseling met de getroffen logistieke partner stopgezet. Die wordt pas hervat wanneer is vastgesteld dat dit weer veilig kan.
Bijenkorf: bezorging kan twee weken duren
Ook klanten van de Bijenkorf kunnen de gevolgen merken. De verwerking van bestellingen, retourzendingen en terugbetalingen kan langer duren dan normaal.
Voor reeds geplaatste bestellingen meldt de Bijenkorf dat deze binnen nu en twee weken moeten worden bezorgd. Bestellingen kunnen nog worden gevolgd via Mijn Account of de track & trace-link.
Retourneren blijft eveneens mogelijk, maar bij retourzendingen naar het distributiecentrum kan de verwerking langer duren. Daardoor kunnen klanten ook langer op hun terugbetaling moeten wachten. Wie een bestelling in een fysieke Bijenkorf-winkel retourneert, krijgt de terugbetaling volgens het warenhuis direct.
Waarschuwing voor phishing
Zowel bol als de Bijenkorf waarschuwen klanten om extra alert te zijn op phishing en andere vormen van fraude. Wanneer criminelen beschikken over bijvoorbeeld een naam, e-mailadres, adres en informatie over een recente bestelling, kunnen zij daarmee overtuigend ogende berichten maken.
Klanten wordt daarom geadviseerd goed naar de afzender van berichten te kijken, niet zomaar op links te klikken en nooit onverwacht persoonlijke gegevens, wachtwoorden of betaalinformatie te verstrekken.
Bol zegt momenteel geen aanwijzingen te hebben dat de mogelijk betrokken gegevens daadwerkelijk zijn misbruikt.
Onderzoek loopt nog
De omvang van het beveiligingsincident is nog niet volledig duidelijk. De betrokken logistieke partner heeft na ontdekking maatregelen genomen om de toegang van onbevoegden te stoppen en externe cybersecurityspecialisten ingeschakeld.
Zowel bol als de Bijenkorf benadrukken dat hun eigen systemen volgens de huidige informatie niet zijn getroffen. Beide bedrijven hebben het mogelijke datalek gemeld bij de Autoriteit Persoonsgegevens en zeggen betrokken klanten rechtstreeks te informeren zodra daar voldoende duidelijkheid over is.




